信息網絡系統施工工藝_第1頁
信息網絡系統施工工藝_第2頁
信息網絡系統施工工藝_第3頁
信息網絡系統施工工藝_第4頁
信息網絡系統施工工藝_第5頁
已閱讀5頁,還剩1頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

信息網絡系統施工工藝(1)系統概述網絡的建設最終都是為了滿足醫院各項業務應用的開展,由于業務的復雜性、用戶的復雜性,在滿足業務應用順利開展的前提下,對于網絡本身必須達到以下目標:1)采用標準化、開放的網絡技術整個網絡系統在結構上實現真正開放,全部采用或符合有關國際標準,使網絡具有良好的開放性和兼容性。開放的系統可以使用戶自由地選擇不同廠家的計算機、網絡設備及操作系統,構成真正的跨軟硬件平臺的系統。網絡的設計基于國際標準,網絡設備采用標準的接口和規范的協議,滿足用戶的不同需求并充分利用軟硬件資源,保證系統運行的安全可靠,并具有較長的使用生命周期,以適應其業務不斷發展的需要,有效地保護用戶投資的長期效益。2)對使用者而言能夠安全、簡便、隨時隨地通過網絡開展各種應用。網絡穩定性網絡提供的是1年365天每天24小時的不間斷服務,除了有計劃的設備維護工作外,應該盡量消除設備的突然down機,或者服務的臨時中斷。系統高可靠性指標為99.999%,即系統一年的平均故障時間不超過3分鐘。系統怎樣保證這種高可靠性,僅僅靠提高元件的可靠性是無法滿足要求的。只有充分考慮設備自身和OSI7層架構的方方面面才可實現真正意義上的穩定性。安全性在復雜的網絡環境中,希望網絡使用者的上網設備、網絡業務不會受到其他人的干擾,個人的相關信息也不會泄漏給其他用戶。除了傳統的對外網安全的關注之外,還需要特別關注內網的安全。據Gartner最新數據,70%以上的攻擊是來源于內部,在建設網絡的時候必須充分考慮來自內網的威脅。網絡的主要用戶是辦公人員,他們在網絡環境中有意和無意地嘗試各種的網絡侵入和攻擊,這很容易給本項目計算機網絡帶來安全方面的隱患,造成網絡癱瘓、非法接入、信息泄漏等嚴重后果。易用性網絡技術日益復雜,網絡安全性問題日益突出,但對于所有的用戶而言,仍然希望網絡的使用要像自來水和電力一樣簡便。通過網絡系統自身的技術上的完善、智能性的提升和網絡設備間的協作性加強,盡量達到用戶端自動配置、免維護。3)對網絡的管理者和建設者而言能夠很方便地管理網絡、開通網絡新業務、拓展網絡的區域、具有較強的技術前瞻性以保證網絡能夠支持未來的新業務,并且在條件允許的情況下通過網絡開展運營服務,達到“以網養網”的目的。易管理性網絡的使用率非常高,網絡環境和業務類型也非常復雜,網絡上的病毒、攻擊以及垃圾郵件等行為都比一般的家庭網絡和企業、政府網絡多很多;而網絡的管理人員又非常有限。這就要求網絡系統一定要有很好的可管理性,能夠很方便地(甚至自動地)發現、隔離、排除網絡故障,很方便地對大量網絡設備進行維護,隨時清楚地了解整個網絡的運行情況,以保障網絡的正常運行。易拓展性各種業務可能會先后在不同時期逐漸轉移到網上開展,網絡的覆蓋范圍也隨著業務和用戶的發展而逐漸擴展到不同的區域。因此,必須考慮“統一規劃、分布實施”,必須考慮未來幾年內可能的應用,能夠很方便開通新的網絡業務,拓展新的網絡區域;可運營性網絡的日常維護、帶寬租用等非常消耗資金。如果資金有限,而網絡用戶又有能力、有意愿為獲得更好的網絡服務而支付一定的費用,那么網絡就能夠獲得更好的發展,能夠通過網絡的合理創收和運營服務為網絡用戶提供更好的網絡環境,完全或部分做到“以網養網”。(2)需求分析及施工重點本次網絡建設分為辦公數據網和外網、設備專網三部分。采用物理隔離的設計。本次工程的建設目標是:最終網絡可實現各自集中統一網管。網絡性能應能實現高帶寬、高數據分發速率,即使是數據傳送、視頻監控等業務全面啟動,亦能滿足易用、高服務質量、無阻塞等使用要求。整網還要具有可靠性、堅固性、良好的擴展能力、強大的管理能力以及擁塞控制和服務質量保證等一系列良好的性能。系統設計要符合適度超前建設原則,既不盲目追求大而全,又要充分考慮現在和未來3~5年內的需求,以免達到5年不落后,十年不淘汰的建設目標。網絡系統作為各種業務的承載網絡,必須能夠提供高可靠的網絡基礎,為各種應用提供良好的網絡轉發基礎主要由如下幾個部分組成:基礎網絡網絡系統作為各種業務的承載網絡,必須能夠提供高可靠的網絡基礎。為各種應用提供良好的網絡轉發基礎。基礎網絡主要由核心交換機、接入網絡等組成。網絡安全網絡安全是保證網絡高可靠運行的基礎,在網絡中,采用融合安全解決方案來保障網絡安全。網絡安全除了采用安全設備進行安全加固之外,還需要網絡設備提供足夠的安全防護措施,同時,對接入的終端進行身份認證和安全狀態監測,從接入層保證網絡安全。網絡可靠性設計網絡的可靠性包括網絡節點的可靠性、網絡鏈路的可靠性,以及網絡操作系統平臺的可靠性來保證網絡的高可靠運行。網絡部署網絡部署主要包括IP地址的規劃、VLAN設計和QoS的部署。IP地址的規劃既要考慮當前的現狀,又要充分考慮日后的擴展,為網絡平穩運行提供基礎。在大型局域網絡組建中,VLAN技術是不可缺少的關鍵技術,科學的VLAN設計可以為局域網絡帶來一系列的優點。QoS部署則是通過QoS技術保證網絡中的關鍵業務優先處理,避免被非關鍵業務擠占。(3)網絡設計及調試核心交換機核心交換機作為整個網絡的中心,承擔著整個網絡的交換中心,同時也是整網(LAN)的路由中心,全網絕大部分第三層操作(數據轉發、服務器訪問等)都通過核心交換機集中進行,因此必須提供高性能的數據轉發和豐富的安全特性。核心交換機不僅僅是一個高速的數據轉發中心,還要能夠提供綜合的安全防護平臺。核心交換機提供全分布式轉發架構,提供高可靠性設計。為了能夠提供高安全性的數據轉發平臺,核心交換機需要提供豐富的業務插卡模塊,比如防火墻模塊、入侵防御模塊、應用控制模塊等,提供融合的網絡安全解決方案。核心層設備作為網絡的骨干,應能提供快速的數據交換和極高的永續性。從備份和負載分擔角度應選用雙核心;從單臺設備角度應選用高性能和高可靠性的高端路由交換設備,支持雙主控、電源冗余、風扇冗余、分布式轉發等特性。并降低核心設備配置的復雜度,減少出現運行錯誤的幾率。兩臺核心交換機之間通過多條鏈路捆綁相連,運行虛擬

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論